Qu'est-ce que Raccoon Stealer ?
·
Écrit par Mariage d'Anthony
— co-fondateur
Réponse courte
Raccoon Stealer (v2) a réapparu après le démantèlement de sa version originale par les forces de l'ordre. Connu pour son faible coût et sa simplicité, Raccoon est populaire parmi les attaquants les moins qualifiés techniquement et fonctionne sur le modèle du Malware-as-a-Service. Il cible les identifiants de navigateur, les cookies, les portefeuilles de cryptomonnaie ainsi que les informations système, et sa faible barrière à l'entrée génère un volume élevé d'infections sur un large éventail de cibles.
Historique et réapparition
Le malware d'origine Raccoon Stealer a été neutralisé en 2022 suite à l'arrestation de son principal développeur. Cependant, la version 2 a été entièrement reconstruite et relancée, intégrant des améliorations en matière de collecte de données et d'évasion. Raccoon v2 a rapidement regagné des parts de marché en raison de son faible coût et de sa simplicité d'utilisation.
Ce que Raccoon dérobe
Raccoon v2 cible les identifiants de navigateur, les cookies, les portefeuilles de crypto-monnaies et les informations système. Bien qu'il soit moins sophistiqué que Lumma ou RedLine, sa facilité d'accès permet de générer un volume élevé d'infections sur un large éventail de cibles.
Pourquoi Raccoon représente une menace
Grâce à son faible coût, Raccoon est déployé par un grand nombre d'opérateurs, ce qui génère des volumes considérables de fichiers journaux (logs). Son ciblage large et aveugle signifie que toute organisation, quels que soient sa taille ou son secteur d'activité, peut figurer dans les logs générés par Raccoon sur les marchés cybercriminels.
Comment Passguard détecte Raccoon
Passguard surveille les marchés cybercriminels et les canaux Telegram où s'échangent les logs de Raccoon. Dès que des appareils infectés permettant d'accéder aux systèmes de votre organisation sont mis en vente, Passguard alerte votre équipe de sécurité en lui fournissant les détails nécessaires pour agir : informations sur l'appareil, type de malware, sessions compromises et chronologie de l'infection.
